米中AIウォッチ #049|開発プラットフォーム「Supabase」でホストされる約16,000個のデータベースが、ユーザ…
🤖米中AIウォッチ #049|2026/09/26
開発プラットフォーム「Supabase」でホストされる約16,000個のデータベースが、ユーザーの機密情報を公開状態で露出していることが、セキュリティ企業UpGuardの調査で判明した。Supabaseは今年初頭に100億ドルのバリュエーションを達成したばかりだが、セキュリティ設定の不備が深刻化している。
事案の核心は「AI生成コード」による脆弱性である。生成AIツールを用いて迅速に開発したウェブアプリやサイトが、Supabaseのようなデータベースホスティングサービスに接続される際、設定誤りやセキュリティフロー含みのコード生成が多発している。UpGuardが確認した16,000個の露出データベースは、個々には数百万レコード規模のデータ漏洩事例も含む。AIコード生成の急速な普及に対し、プラットフォーム側とユーザー側の両者で、セキュリティ設定の責任分界が曖昧なまま拡大している。
この事象は米国のAIアプリケーション層の急速な民主化を象徴している。OpenAIやReplit等、米国勢が主導するAIコード生成ツールの利用者数と質が急増する一方で、開発初心者でも容易にアプリ開発が可能になった結果、セキュリティリテラシーの格差が露呈した。対する中国勢(ByteDance傘下の開発ツール含む)は、より規制強化と国内プラットフォーム集約の傾向が強く、一般に企業向けAI開発に当たってはセキュリティチェックリストの厳格さが求められる傾向にある。つまり米国は「開放性と利便性優先」、中国は「規制・統制優先」という異なるリスク管理哲学を露呈させている。
★★★★☆
AI時代のセキュリティ責任は、プラットフォーム・コード生成ツール・開発者の三者に分散し始めており、誰が最終責任を持つかが未整理のまま大規模データ漏洩が量産される危機的局面にある。日本企業も急ぎ生成AIコード活用を推し進める際は、Supabase類似の外部サービス選定時に、セキュリティデフォルト設定とコンプライアンス監査の体制を欧米並みに厳しく吟味する必要がある。
📰 出典:TechCrunch AI
🛒 アリエク民の情報基地はこちら → @aliexp_store

